Ce que fait vraiment un DSI externalise : au-dela des generalites
Dans mon guide complet sur le DSI externalise, j'ai explique ce qu'est la fonction, ses trois modeles d'intervention et ce qui la distingue d'un simple prestataire IT. Une question revient systematiquement lors des premiers echanges avec les dirigeants : "Mais concrètement, qu'est-ce qu'il va faire chez nous chaque mois ?"
C'est une question legitime. Le "DSI externalise" est un terme parapluie qui peut recouvrir des realities tres differentes selon les prestataires. Certains se concentrent quasi-exclusivement sur la cybersecurite. D'autres sont surtout des chefs de projet IT. D'autres encore sont des consultants strategiques qui ne mettent jamais les mains dans le cambouis operationnel.
Dans cet article, je decris le perimetre complet de la mission telle que je la pratique : 8 missions fondamentales, les livrables concrets associes, les indicateurs de performance et l'organisation type d'une mission sur 12 mois. Ce n'est pas un ideal theorique : c'est la structure reelle de mes missions aupres de PME et ETI entre 30 et 500 salaries.
La distribution du temps entre ces missions varie selon le contexte. Une PME en crise post-cyberattaque concentrera 60 % du temps sur la securite et la reconstruction du SI. Une PME qui lance une migration ERP y consacrera 50 % des jours. Une PME en mode steady-state repartira le temps plus uniformement entre gouvernance, projets et pilotage fournisseurs. Le perimetre est un cadre adaptatif, pas un programme rigide.
8
Missions fondamentales
5+
Livrables mensuels standards
30 j.
Pour la feuille de route initiale
La distinction essentielle : strategique vs operationnel
Avant de detailler les 8 missions, une clarification qui evite beaucoup de malentendus : le DSI externalise intervient principalement au niveau strategique et de pilotage. Il ne realise pas lui-meme les taches techniques — il les orchestre et en est responsable devant le dirigeant.
Ce que fait le DSI externalise
- Definit la strategie IT et les priorites
- Selectionne et evalue les prestataires
- Pilote les projets de transformation
- Prend les decisions en cas de crise
- Reporte au CODIR et au dirigeant
- Arbitre les demandes des metiers
- Gere le budget IT dans sa globalite
Ce que ne fait pas le DSI externalise
- Configurer les serveurs ou les reseaux
- Developper du code ou parametrer les ERP
- Assurer le support technique utilisateur
- Gerer les tickets IT au quotidien
- Remplacer les prestataires techniques
- Etre present a plein temps sur site
- Repondre aux demandes operationnelles directement
Cette distinction est fondamentale pour bien dimensionner la mission. Une PME qui cherche un "DSI externalise" pour remplacer son technicien informatique partant a tort. Le DSI externalise remplace la direction informatique, pas les equipes techniques. Ces dernieres restent en place ou sont confiees a un infogéreur, que le DSI externalise pilote.
Les 8 missions fondamentales du DSI externalise
Strategie IT et feuille de route
Charge estimee : 15-20 % du temps
La mission strategique est le fondement de tout le reste. Le DSI externalise traduit les ambitions de l'entreprise — croissance, internationalisation, conformite, productivite — en decisions informatiques. Il produit et maintient la feuille de route IT sur 18 a 36 mois : quels systemes faire evoluer, dans quel ordre, avec quels budgets et quels resultats attendus.
Concretement, la mission strategique comprend :
- L'audit initial du systeme d'information (mois 1-2)
- La redaction et la mise a jour trimestrielle de la feuille de route
- La veille technologique appliquee aux enjeux metier de l'entreprise
- La definition des standards IT (architecture, securite, donnees)
- La presentation annuelle au CODIR du bilan IT et des orientations
Cybersecurite et gestion des risques IT
Charge estimee : 20-30 % du temps
En 2026, la cybersecurite est devenue la priorite numero un de 68 % des DSI selon le Gartner. Les PME ne sont plus epargnees : 43 % des cyberattaques ciblent des structures de moins de 250 salaries, souvent comme point d'entree vers leurs clients ou donneurs d'ordre. La directive NIS2 etend les obligations de securite aux sous-traitants de secteurs critiques, ce qui inclut desormais de nombreuses PME B2B.
Le DSI externalise prend en charge la gouvernance securite dans sa totalite, en lien direct avec notre offre d'audit cybersecurite et infrastructure :
- Definition et maintenance de la politique de securite informatique
- Pilotage des audits de vulnerabilite et des tests d'intrusion
- Gestion de la conformite RGPD, NIS2 et reference ANSSI
- Coordination des plans de continuite et de reprise (PCA/PRA)
- Pilotage de la reponse aux incidents de securite
- Gestion des relations avec l'assureur cyber et les partenaires SOC
Pilotage des prestataires et des contrats IT
Charge estimee : 15-25 % du temps
La plupart des PME qui n'ont pas de DSI paient leurs prestataires IT sans vraiment savoir si les prestations sont delivrees conformement aux engagements. Les contrats sont souvent mal negocies, les SLA non suivis, les renouvellements automatiques. Sur une PME qui depense 150 000 euros par an en IT externe, 20 a 30 % d'economies sont generalement accessibles des les premieres renegociations.
Le pilotage fournisseurs comprend :
- La cartographie et l'analyse de la base fournisseurs IT existante
- La renegociation des contrats infogérance, licences, hebergement, telecom
- La gestion des appels d'offres pour les nouveaux prestataires
- Le suivi mensuel des SLA et la gestion des litiges
- L'evaluation annuelle des prestataires et les decisions de renouvellement ou rupture
Conduite des projets de transformation digitale
Charge estimee : 20-40 % du temps selon les phases
Les projets IT sont chronophages, risques et souvent mal cadres cote client. Migration ERP, adoption d'un CRM, deploiement d'une solution IA, passage au cloud, refonte du site e-commerce ou integration post-acquisition : le DSI externalise pilote ces projets avec une rigueur de chef de projet senior, depuis la selection de l'editeur jusqu'a la mise en production et la conduite du changement.
Sur les projets de transformation, le DSI externalise prend en charge, en lien avec notre expertise en transformation par l'IA :
- Le cadrage du projet (perimetre, planning, budget, risques)
- La selection et evaluation des editeurs et integrateurs
- La gouvernance du projet (comites de pilotage, reporting dirigeant)
- La gestion des risques et des derives de perimetre
- La conduite du changement et la formation des utilisateurs
- Le suivi de la garantie et de la stabilisation post-mise en production
Gouvernance IT et reporting au dirigeant
Charge estimee : 10-15 % du temps
Un systeme d'information sans gouvernance est un systeme qui evolue au gre des urgences et des pressions politiques internes. La gouvernance IT est le cadre de decision : qui decide quoi, selon quels criteres, avec quelle visibilite. Le DSI externalise structure cette gouvernance et en assure l'animation reguliere.
- Compte-rendu mensuel de pilotage IT pour le dirigeant (1-2 pages max)
- Tableau de bord des projets en cours avec statut RAG
- Comite IT mensuel avec les responsables metier pour prioriser les demandes
- Revue trimestrielle avec le CODIR sur l'avancement de la feuille de route
- Rapport d'incidents IT et mesures correctives
Gestion du budget informatique
Charge estimee : 10-15 % du temps
Le budget IT est souvent un angle mort dans les PME : il est defini par l'habitude plutot que par les enjeux, reparti entre plusieurs lignes comptables sans vision globale, et depasse regulierement par des urgences non prevues. Le DSI externalise apporte une gestion budgetaire professionnelle, identique a ce qu'un grand groupe attendrait de son DSI interne.
- Construction du budget IT annuel avec benchmark sectoriel
- Suivi mensuel des engagements et consommations vs previsionnel
- Optimisation des licences logicielles et des abonnements SaaS
- Gestion des investissements exceptionnels (demandes DAF/CODIR)
- Identification des gisements d'economies sur les couts recurrents
Management des ressources IT internes
Charge estimee : 5-15 % du temps selon l'equipe interne
Quand la PME dispose de collaborateurs IT internes — un responsable technique, un administrateur systeme, un developpeur — le DSI externalise assure leur management fonctionnel. Il fixe les objectifs, arbitre les priorites conflictuelles entre metiers, accompagne la montee en competence et participe aux decisions RH (recrutement, evolution, depart).
- Definition des objectifs annuels pour les equipes IT
- Points hebdomadaires avec le responsable IT interne
- Arbitrage des demandes et priorisation des backlogs IT
- Plan de formation et de montee en competence des equipes
- Appui aux recrutements IT (definition du poste, participation aux entretiens)
Conformite reglementaire et veille
Charge estimee : 5-10 % du temps
Le paysage reglementaire IT s'est complexifie a toute vitesse : RGPD depuis 2018, NIS2 depuis octobre 2024, IA Act depuis aout 2026, facturation electronique obligatoire depuis septembre 2026. Le DSI externalise assure une veille continue et traduit ces contraintes reglementaires en plans d'action concrets pour l'entreprise.
- Veille reglementaire IT appliquee au secteur de l'entreprise
- Plans d'action conformite (RGPD, NIS2, IA Act, e-invoicing)
- Preparation aux controles et audits externes
- Liaison avec le DPO (interne ou externe) sur les sujets RGPD
- Veille technologique et identification des opportunites d'innovation
Les livrables mensuels d'une mission DSI externalise
Un DSI externalise professionnel produit des livrables reguliers qui permettent au dirigeant de suivre l'avancement des travaux et de garder la maitrise de son SI. Ces livrables sont contractualises en debut de mission. Voici le standard que j'applique dans mes missions :
Compte-rendu mensuel de pilotage IT
1 a 2 pages synthetisant : les actions realisees dans le mois, les decisions prises, les alertes actives, le statut des projets et les prochains jalons. Ce document est le support du point mensuel avec le dirigeant. Il doit etre lisible par un non-technicien en moins de 5 minutes.
Tableau de bord des projets (RAG)
Pour chaque projet actif : nom, responsable, statut (Rouge/Ambre/Vert), avancement en %, date de fin prevue, budget consomme/total, et commentaire de risque si statut ambre ou rouge. Ce tableau de bord est partage en temps reel dans un outil collaboratif (Notion, Confluence ou SharePoint selon les usages du client).
Suivi budgetaire IT
Tableau comparatif previsionnel/reel par categorie (infogérance, licences, telecom, projets, formation). Signal d'alerte si derive de plus de 10 % sur une ligne. Projection en fin d'annee et recommandations de reallocation si necessaire.
Rapport securite et conformite
Incidents de securite du mois, mesures correctives prises, avancement des plans de conformite RGPD/NIS2, resultats des audits ou tests realises. Ce rapport est particulierement important pour les entreprises sous obligation NIS2 ou en cours de certification ISO 27001.
Feuille de route IT (livrable initial puis mise a jour trimestrielle)
Produite dans les 30 a 45 premiers jours de mission, la feuille de route IT classe les initiatives sur 18 a 36 mois par priorite, impact, effort et budget. Elle est le document de reference pour toute decision IT et est validee avec le CODIR. Elle est revisee chaque trimestre en fonction des evolutions metier et technologiques.
KPIs : comment mesurer la performance du DSI externalise
Un DSI externalise sans indicateurs de performance objectifs est une boite noire. Ces KPIs permettent au dirigeant de mesurer la valeur reelle de la mission, pas simplement de faire confiance au bilan que le DSI produit lui-meme. Je recommande de les definir contractuellement en debut de mission et de les revoir chaque trimestre.
KPIs de disponibilite et fiabilite
Taux de disponibilite des systemes critiques
Objectif : 99,5 % minimum. Mesure mensuelle.
MTTR (temps moyen de resolution des incidents)
Objectif : reduction de 30 % en 6 mois.
Nombre d'incidents critiques par mois
Objectif : tendance a la baisse sur 6 mois.
KPIs de performance projets
Taux de jalons projets tenus
Objectif : 80 % minimum. Mesure mensuelle.
Derive budgetaire projets
Objectif : < 10 % d'ecart previsionnel/reel.
Economies realisees sur contrats fournisseurs
Objectif : -15 % minimum sur les 12 premiers mois.
KPIs de securite et conformite
Score de maturite cybersecurite
Evaluation initiale puis progression trimestrielle.
Taux de conformite reglementaire
RGPD, NIS2, IA Act : mesure par domaine.
Taux de formation cybersecurite des collaborateurs
Objectif : 100 % du personnel en 12 mois.
KPIs de satisfaction interne
Satisfaction des directeurs metier (NPS interne)
Enquete semestrielle aupres des principaux utilisateurs IT.
Satisfaction du dirigeant
Point trimestriel structurel de feedback sur la mission.
Niveau d'alignement IT/metier percu
Indicateur subjectif mais revelateur de la valeur apportee.
Comment s'organise une mission DSI externalise sur 12 mois
Une mission DSI externalise a une courbe d'apprentissage et une progression naturelle. Les premiers mois sont intensifs (audit, structuration), les suivants sont plus operationnels (pilotage, projets), et l'annee se termine par un bilan et une projection. Voici l'organisation que je preconise et que j'applique systematiquement :
Phase d'audit et de cadrage
L'audit initial de notre offre audit de performance IT couvre l'ensemble du systeme d'information : infrastructure, applications, securite, donnees, contrats, equipes et projets en cours. Ce diagnostic de 3 a 5 jours produit une cartographie IT complete et un premier classement des risques. Dans le meme temps, le DSI rencontre les directeurs metier pour comprendre leurs frustrations et leurs besoins non satisfaits.
Livrables de cette phase : rapport d'audit IT, cartographie des risques, feuille de route initiale presentee au CODIR, mise en place des outils de gouvernance et de reporting.
Phase de structuration et de premiers gains
Les premiers mois operationnels sont consacres aux "quick wins" : renegociation des contrats fournisseurs, correction des vulnérabilites critiques identifiees lors de l'audit, clarification des responsabilites IT internes et lancement des premiers projets prioritaires de la feuille de route.
C'est aussi la phase ou le DSI externalise s'integre dans le rythme de l'entreprise : comites de direction, reunions metier, points equipe IT. Le rythme de reporting est installe et teste.
Phase de transformation et de consolidation
Le second semestre est consacre aux projets a impact plus long : migrations ERP, projets IA, renforcement de la posture cyber, reorganisation des equipes IT. Le DSI externalise pilote avec plus d'autonomie, le dirigeant ayant confiance dans le reporting et les indicateurs etablis.
En fin d'annee : bilan complet de la mission (economies realisees, projets livres, incidents evites, conformite atteinte), mise a jour de la feuille de route pour l'annee suivante et definition du plan de mission pour la periode 2.
Cluster DSI externalise : les autres articles de la serie
Cet article fait partie d'une serie complete consacree au DSI externalise. Retrouvez les autres articles du cluster :
Guide Complet : DSI Externalise et CIO as a Service 2026
Definition, modeles d'intervention, couts et criteres de choix.
CIO as a Service vs DSI temps plein : comparaison couts et ROI 2026
Analyse comparative des deux modeles : couts totaux, risques et cas d'usage.
Comment choisir son DSI externalise : criteres, contrat et pieges
Grille d'evaluation, questions a poser et guide de contractualisation.
10 signes que votre PME a besoin d'un DSI externalise
Auto-diagnostic pour savoir si votre situation justifie de passer a l'action.
Vous voulez savoir ce qu'un DSI externalise ferait chez vous ?
En 45 minutes d'echange, j'analyse votre situation IT actuelle, identifie les 3 priorites immediates et vous presente un perimetre de mission adapte a votre contexte. Premier diagnostic gratuit, sans engagement.